Conformité au RGPD
DerniÚre mise à jour le 1 août 2026
DerniĂšre mise Ă jour : 1er juillet 2026
AirportFusion est exploitĂ© depuis lâUnion europĂ©enne et sâengage Ă une conformitĂ© totale avec le RĂšglement (UE) 2016/679 (RGPD). Cette page rĂ©sume notre dispositif de conformitĂ©. Pour une vue complĂšte de ce que nous traitons et pourquoi, consultez notre Politique de confidentialitĂ©.
1. Notre rĂŽle
- Pour le site web et les comptes voyageurs, AirportFusion est le responsable du traitement.
- Pour lâAPI publique, lorsque votre application nous transmet des donnĂ©es Ă caractĂšre personnel de vos propres utilisateurs finaux (par exemple des adresses quâils saisissent), vous ĂȘtes le responsable du traitement et AirportFusion agit en qualitĂ© de sous-traitant, traitant ces donnĂ©es uniquement pour exĂ©cuter des recherches pour votre compte.
2. Principes de protection des données que nous appliquons
- Minimisation des donnĂ©es â nous ne collectons que ce dont le Service a besoin. La recherche anonyme fonctionne sans compte.
- Pseudonymisation et anonymisation â les adresses IP sont hachĂ©es de maniĂšre irrĂ©versible avant stockage ; les sessions statistiques utilisent des identifiants alĂ©atoires ; les requĂȘtes IA ne contiennent aucun identifiant de compte.
- Limitation de la conservation â chaque catĂ©gorie de donnĂ©es a une durĂ©e de conservation dĂ©finie (voir § 6).
- SĂ©curitĂ© dĂšs la conception â TLS en transit, secrets chiffrĂ©s au repos, hachage bcrypt des mots de passe, permissions dâadministration fondĂ©es sur les rĂŽles, journalisation dâaudit des actions dâadministration.
- Transparence â cette page, la Politique de confidentialitĂ© et la Politique relative aux cookies dĂ©crivent tous les traitements en langage clair.
3. Sous-traitants et sous-traitants ultérieurs
| Sous-traitant | FinalitĂ© | Localisation / mĂ©canisme de transfert | | --- | --- | --- | | Stripe | Paiements, abonnements, facturation | Ătats-Unis/UE â cadre de protection des donnĂ©es UEâĂtats-Unis, CCT | | OpenAI | Recommandations dâitinĂ©raires par IA (contexte de recherche pseudonymisĂ© uniquement) | Ătats-Unis â CCT ; donnĂ©es de lâAPI non utilisĂ©es pour lâentraĂźnement des modĂšles | | Prestataire dâenvoi dâe-mails | E-mails transactionnels | UE ou couvert par le DPF/les CCT | | Prestataire dâhĂ©bergement / base de donnĂ©es | Infrastructure applicative | UE |
Nous concluons avec chaque sous-traitant un accord de traitement des donnĂ©es conforme Ă lâarticle 28 et rĂ©examinons cette liste avant tout ajout.
4. Transferts internationaux
Lorsque des donnĂ©es quittent lâEEE (Stripe, OpenAI), les transferts sâappuient sur des dĂ©cisions dâadĂ©quation (cadre de protection des donnĂ©es UEâĂtats-Unis) et/ou sur les clauses contractuelles types, avec des mesures techniques supplĂ©mentaires (pseudonymisation, minimisation) appliquĂ©es aux donnĂ©es transfĂ©rĂ©es.
5. Vos droits et comment les exercer
En vertu des articles 15 Ă 22 du RGPD, vous pouvez demander :
- lâaccĂšs â une copie des donnĂ©es Ă caractĂšre personnel que nous dĂ©tenons Ă votre sujet ;
- la rectification â la correction des donnĂ©es inexactes (une grande partie est modifiable directement dans votre compte) ;
- lâeffacement â la suppression de votre compte et des donnĂ©es Ă caractĂšre personnel associĂ©es ;
- la limitation â la restriction du traitement le temps quâun diffĂ©rend soit rĂ©solu ;
- la portabilitĂ© â vos donnĂ©es de compte et de recherche dans un format lisible par machine ;
- lâopposition â aux traitements fondĂ©s sur lâintĂ©rĂȘt lĂ©gitime, y compris les statistiques ;
- le retrait du consentement â Ă tout moment, pour les traitements fondĂ©s sur le consentement, tels que les cookies facultatifs.
Adressez vos demandes Ă lâadresse e-mail dâassistance publiĂ©e sur ce site, depuis lâadresse liĂ©e Ă votre compte (ou avec une preuve dâidentitĂ© Ă©quivalente). Nous rĂ©pondons dans un dĂ©lai dâun mois, prorogeable de deux mois supplĂ©mentaires pour les demandes complexes, auquel cas nous vous en expliquerons la raison.
Vous avez Ă©galement le droit dâintroduire une rĂ©clamation auprĂšs dâune autoritĂ© de contrĂŽle â en France, la CNIL (www.cnil.fr), ou lâautoritĂ© de votre rĂ©sidence habituelle.
6. Calendrier de conservation (synthĂšse)
| DonnĂ©es | Conservation | | --- | --- | | DonnĂ©es de compte | DurĂ©e de vie du compte + 30 jours | | Journaux de recherche | JusquâĂ 24 mois, puis suppression ou anonymisation | | ĂvĂ©nements statistiques | JusquâĂ 14 mois | | Enregistrements dâutilisation de lâAPI | JusquâĂ 36 mois (justificatifs de facturation) | | Factures | 10 ans (obligation lĂ©gale) | | Journaux dâe-mails | JusquâĂ 12 mois | | Journaux dâaudit | JusquâĂ 24 mois |
7. Violations de données à caractÚre personnel
Nous disposons dâune procĂ©dure de rĂ©ponse aux incidents. Lorsquâune violation est susceptible dâengendrer un risque pour vos droits et libertĂ©s, nous en notifions lâautoritĂ© de contrĂŽle compĂ©tente dans les 72 heures suivant sa dĂ©couverte (article 33) et informons les utilisateurs concernĂ©s dans les meilleurs dĂ©lais (article 34).
8. Délégué à la protection des données
Si un DPO est dĂ©signĂ©, ses coordonnĂ©es sont publiĂ©es ici et communiquĂ©es Ă lâautoritĂ© de contrĂŽle. Dans lâintervalle, les questions relatives Ă la protection des donnĂ©es sont traitĂ©es par notre Ă©quipe dĂ©diĂ©e, joignable Ă lâadresse e-mail dâassistance publiĂ©e sur ce site.